对于服务器的安全问题我们是不可马虎的,近日小编发现了微软多发布的重要安全漏洞,今天小编就分享给大家。

微软公司在当地时间8月13日的一篇博客文章中警告称,有两个“关键”漏洞堪比上一次的BlueKeep漏洞危机。(新的漏洞也属于蠕虫式(wormable)的漏洞。)
尽管此次漏洞只要针对win10系统,但是其波及面几乎涉及到微软旗下的所有操作系统,包括服务器操作系统。因此对于服务器托管租用用户也需要关注。
这意味着黑客可以利用它们将恶意软件从一台机器传播到另一台机器,而不需要用户进行任何交互行为。
在这之前微软已经发布了月度更新,针对该漏洞的修复程序,其中包括两个严重的远程代码执行(RCE)漏洞, 分别是CVE-2019-1181和CVE-2019-1182。
据说修复了上述的漏洞,关闭了安全漏洞进入的入口点,但微软透露仍存在数亿台有被攻击风险的电脑。
受漏洞影响的系统版本
Windows 10 for 32-bit Systens
Windows 10 for x64-based Systens
Windows 10 Version 1607 for 32-bit Systens
Windows 10 Version 1607 for x64-based Systens
Windows 10 Version 1703 for 32-bit Systens
Windows 10 Version 1703 for x64-based Systens
Windows 10 Version 1709 for 32-bit Systens
Windows 10 Version 1709 for 64-based Systens
Windows 10 Version 1709 for Ari64-based Systens
Winndors 10 Version 1803 for 32-bit Systens
Windows 10 Wersion 1803 for Ari64-based Systens
windows 10 Version 1803 for x64-based Systens
windows 10 Version 1809 for 32-bit Systens
windows 10 Version 1809 for Arm64-based Systens
windows 10 Version 1809 for x64-based Systems
windows 10 Version 1903 for 32-bit Systens
windows 10 Version 1903 for Arm64-based Systens
windows 10 Version 1903 for x64-based Systems
windows 7 for 32-bit Systens Service Pack 1
windows 7 for x64-based Systens Service Pack 1
windows 8.1 for 32-bit systens
windows 8.1 for x64-based systens
windows RT 8.1
windows Server 2008 R2 for Itanium-based Systems Service Pack 1
windows Server 2008 R2 for x64-based Systens Seervice rac
windows Server 2008 R2 for x64-based Systens Service Pack 1 (Server Corestallation)
windows Server 2012
Windows Server 2012 (Server Core installation
Windows Server 2012 R2
Windows Server 2012 R2 (Server Core installation)
Windows Server 2016
Windows Server 2016 (Server Core installation)
windows Server 2019
Windows Server 2019 (Server Core installation)
Windows Server, version 1803 (Server Core Installation)
Windows Server, version 1903 (Server Core installation)
需要注意的是:本次漏洞主要存在win10系统中,而使用windwos 7 Service Pack 1或者windows Server 2008 R2 Service Pack 1 的用户,只有安装了RDP 8.0或RDP 8.1才会受漏洞影响
处理方法:
1.临时修复建议:
关闭企业边界防火墙的TCP端口3389,如果系统上不在需要这些业务,可以考虑禁用。
2.根治方案:
用户可以在开始菜单搜索:windows 点击更新系统
或者直接到微软官网下载补丁更新
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1181
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1182
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1222
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1226
以上这些就是南方联合小编的分享,希望能有所帮助,南方联合专业提供服务器托管,服务器租用,主机托管,云主机租用,宽带租用等服务,欢迎咨询客服了解详情。
深圳服务器托管 深圳服务器租用 深圳主机托管 深圳主机租用 CDN加速 专线接入 独享带宽 数据中心机房机柜租用idc公司旧版网站登陆南方联合站点地图友情链接:裸金属服务器
Copyright © 2005-2020 深圳市南方联合科技有限公司 版权所有 备案号:粤ICP备05107047号 经营许可证编号:A2.B1-20170254 统一社会信用代码:91440300779894166R
售后服务技术支持
Q Q 支持:417706
电话支持:13528445704
邮箱支持:ok@souidc.com
备案专区
备案专员
备案咨询:0755-33905998